<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>零数据保留 &#8211; mylogs.cn</title>
	<atom:link href="https://mylogs.cn/tag/%e9%9b%b6%e6%95%b0%e6%8d%ae%e4%bf%9d%e7%95%99/feed/" rel="self" type="application/rss+xml" />
	<link>https://mylogs.cn</link>
	<description>发现、记录、分享</description>
	<lastBuildDate>Sun, 23 Aug 2026 01:01:45 +0000</lastBuildDate>
	<language>zh-Hans</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	
	<item>
		<title>OpenAI 跨会话抓滥用，却对用户数据零保留</title>
		<link>https://mylogs.cn/openai-%e8%b7%a8%e4%bc%9a%e8%af%9d%e6%8a%93%e6%bb%a5%e7%94%a8%ef%bc%8c%e5%8d%b4%e5%af%b9%e7%94%a8%e6%88%b7%e6%95%b0%e6%8d%ae%e9%9b%b6%e4%bf%9d%e7%95%99/</link>
		
		<dc:creator><![CDATA[steve, zhang]]></dc:creator>
		<pubDate>Sun, 23 Aug 2026 01:01:45 +0000</pubDate>
				<category><![CDATA[科技]]></category>
		<category><![CDATA[AI安全]]></category>
		<category><![CDATA[OpenAI]]></category>
		<category><![CDATA[Private Safety Processing]]></category>
		<category><![CDATA[企业AI]]></category>
		<category><![CDATA[大模型监管]]></category>
		<category><![CDATA[零数据保留]]></category>
		<guid isPermaLink="false">https://mylogs.cn/openai-%e8%b7%a8%e4%bc%9a%e8%af%9d%e6%8a%93%e6%bb%a5%e7%94%a8%ef%bc%8c%e5%8d%b4%e5%af%b9%e7%94%a8%e6%88%b7%e6%95%b0%e6%8d%ae%e9%9b%b6%e4%bf%9d%e7%95%99/</guid>

					<description><![CDATA[OpenAI 于 2026 年 8 月 19 日在一篇题为《Offering Zero Data Retent [&#8230;]]]></description>
										<content:encoded><![CDATA[<p class="wp-block-paragraph">OpenAI 于 2026 年 8 月 19 日在一篇题为《Offering Zero Data Retention for frontier models》的安全博客中，预告了一项名为 Private Safety Processing（私有安全处理，简称 PSP）的新架构。它的目标只有一个：在企业的多次对话中识别出滥用模式，同时不保留任何用户内容，也不让 OpenAI 员工看到原始提示词与模型回复。</p>

<h2 class="wp-block-heading">单轮审查为何不够</h2>

<p class="wp-block-paragraph">传统的安全过滤大多逐条请求判断。一条有害的提示或回复，单独看往往能被拦下；但真正危险的滥用常常分散在多次交互里。OpenAI 在公告中举例：攻击者会把恶意意图拆进一连串看似无害的提问，反复试探护栏，跨多个账号协同，或把威胁伪装成常规研究。在智能体（agentic）场景里，模型还可能在一次长任务中逐渐偏离用户本意、在被要求停止后仍继续行动。这些问题，单轮评分根本看不见。</p>

<h2 class="wp-block-heading">PSP 怎么工作</h2>

<p class="wp-block-paragraph">PSP 的核心思路是把&#8221;是否发生滥用&#8221;的信号，与&#8221;说了什么&#8221;的内容分离开。在启用零数据保留（Zero Data Retention，简称 ZDR）的部署中，客户内容始终存放在客户自己控制的基础设施上；OpenAI 也在开发一种由自己托管、但用客户掌握的密钥加密的选项，使得 OpenAI 人员拿不到可解密的副本。</p>

<p class="wp-block-paragraph">当系统侦测到可疑行为时，OpenAI 一侧收到的不是原始内容，而是一则范围极窄的&#8221;安全信号&#8221;——只说明涉及的活动的类别与严重程度，例如&#8221;疑似与武器相关的滥用&#8221;，不含任何提示词、回复或客户数据。OpenAI 可据此判断是否采取处置，但工作人员不会直接看到被标记的内容。客户则能用自有系统自行核查告警，并在申诉处置或配合已确认的滥用调查时，自愿上传相关内容。</p>

<p class="wp-block-paragraph">OpenAI 称这一设计遵循&#8221;职责分离&#8221;原则：客户控制的基础设施或密钥限制了服务方的访问，而自动化遥测在不暴露完整内容的前提下完成滥用检测。</p>

<h2 class="wp-block-heading">与 Anthropic 的相反选择</h2>

<p class="wp-block-paragraph">这一公告被普遍解读为对 Anthropic 的直接回应。Anthropic 对其最高能力级别的&#8221;Covered Models&#8221;（涵盖 Claude Console、Claude Code Enterprise、Amazon Bedrock、Google Cloud Agent Platform 与 Microsoft Foundry）采取了相反做法：保留提示词与输出 30 天，以便分类器跨多次请求观察模式，同时承诺不用这些数据训练，并对人工访问做防篡改日志记录。两家的技术判断其实一致——单轮审核已不够用，真正要抓的是一段&#8221;轨迹&#8221;而非一条&#8221;消息&#8221;——分歧只在字节由谁保管。这也是企业采购前沿模型时必须面对的新决策。</p>

<h2 class="wp-block-heading">仍待九月揭晓的细节</h2>

<p class="wp-block-paragraph">PSP 目前正与早期客户测试，技术白皮书计划于 2026 年 9 月发布。公告中还有一处明确例外：被标记为疑似儿童性虐待材料的图片，即便在零数据保留下，仍会按美国法律要求留存以供人工复核与上报。</p>

<p class="wp-block-paragraph">对金融、医疗、法律、关键基础设施等受监管行业，PSP 有望缓解&#8221;既要部署前沿能力、又要满足数据最小化与第三方访问限制&#8221;的矛盾。但 OpenAI 尚未公开跨交互关联的范围、信号粒度、密钥管理、可审计性、误报处理与申诉机制等具体设计。在白皮书发布、外部审计完成之前，PSP 仍是一套有前景、但尚未被验证的框架。</p>

<figure data-wp-context="{&quot;imageId&quot;:&quot;6a8c99f4bf483&quot;}" data-wp-interactive="core/image" data-wp-key="6a8c99f4bf483" class="wp-block-image size-large wp-lightbox-container"><img fetchpriority="high" decoding="async" width="1216" height="832" data-wp-class--hide="state.isContentHidden" data-wp-class--show="state.isContentVisible" data-wp-init="callbacks.setButtonStyles" data-wp-on--click="actions.showLightbox" data-wp-on--load="callbacks.setButtonStyles" data-wp-on--pointerdown="actions.preloadImage" data-wp-on--pointerenter="actions.preloadImageWithDelay" data-wp-on--pointerleave="actions.cancelPreload" data-wp-on-window--resize="callbacks.setButtonStyles" src="https://mylogs.cn/wp-content/uploads/2026/08/5cf0d63378b2a13bb8109cabf092313c_header.webp" alt="OpenAI 私有安全处理示意图" class="wp-image-5320" srcset="https://mylogs.cn/wp-content/uploads/2026/08/5cf0d63378b2a13bb8109cabf092313c_header.webp 1216w, https://mylogs.cn/wp-content/uploads/2026/08/5cf0d63378b2a13bb8109cabf092313c_header-300x205.webp 300w, https://mylogs.cn/wp-content/uploads/2026/08/5cf0d63378b2a13bb8109cabf092313c_header-1024x701.webp 1024w, https://mylogs.cn/wp-content/uploads/2026/08/5cf0d63378b2a13bb8109cabf092313c_header-768x525.webp 768w" sizes="(max-width: 1216px) 100vw, 1216px" /><button
			class="lightbox-trigger"
			type="button"
			aria-haspopup="dialog"
			data-wp-bind--aria-label="state.thisImage.triggerButtonAriaLabel"
			data-wp-init="callbacks.initTriggerButton"
			data-wp-on--click="actions.showLightbox"
			data-wp-style--right="state.thisImage.buttonRight"
			data-wp-style--top="state.thisImage.buttonTop"
		>
			<svg xmlns="http://www.w3.org/2000/svg" width="12" height="12" fill="none" viewBox="0 0 12 12">
				<path fill="#fff" d="M2 0a2 2 0 0 0-2 2v2h1.5V2a.5.5 0 0 1 .5-.5h2V0H2Zm2 10.5H2a.5.5 0 0 1-.5-.5V8H0v2a2 2 0 0 0 2 2h2v-1.5ZM8 12v-1.5h2a.5.5 0 0 0 .5-.5V8H12v2a2 2 0 0 1-2 2H8Zm2-12a2 2 0 0 1 2 2v2h-1.5V2a.5.5 0 0 0-.5-.5H8V0h2Z" />
			</svg>
		</button><figcaption>示意图（AI 生成）</figcaption></figure>]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
